Zilliz Cloud apresenta BYOC para maior soberania de dados e conformidade
Apresentando o Zilliz Cloud BYOC
Dez meses atrás, lançamos o Zilliz Cloud, trazendo um serviço gerenciado de Milvus que prometia melhor desempenho e menor custo total de propriedade (TCO). Apesar de seu enorme sucesso, encontramos uma solicitação recorrente, particularmente de prospects em instituições financeiras, organizações de saúde e outros setores altamente regulamentados: a necessidade de que os dados residam dentro de sua própria rede devido a requisitos rigorosos de segurança e conformidade.
Nós ouvimos — e hoje, estamos entusiasmados em apresentar o Zilliz Cloud BYOC (Bring Your Own Cloud). Esta solução permite que você aproveite os serviços gerenciados do Zilliz Cloud enquanto mantém seus dados dentro de sua rede privada. Ela foi projetada para atender às suas necessidades de segurança, soberania e conformidade sem sacrificar o desempenho.
O que é o Zilliz Cloud BYOC?
A arquitetura do Zilliz Cloud é construída sobre dois pilares principais: o Data Plane e o Control Plane.
Data Plane: abrange todos os componentes essenciais para coleta, gerenciamento e processamento de consultas de dados, formando a espinha dorsal do desempenho e da escalabilidade do nosso serviço. Todos os dados do cliente residirão aqui.
Control Plane: encarregado da implantação, do gerenciamento e da coordenação perfeita entre todas as instâncias do Zilliz Data Plane, garantindo uma experiência operacional fluida e eficiente.
No modelo SaaS do Zilliz Cloud, tanto o Data Plane quanto o Control Plane são hospedados dentro da VPC da Zilliz. Essa configuração simplifica a segurança e o gerenciamento para administrar bancos de dados vetoriais.
O Zilliz Cloud BYOC, no entanto, introduz um modelo de implantação diferente que permite aos clientes implantar o Data Plane dentro de sua própria Virtual Private Cloud (VPC), enquanto o Control Plane permanece gerenciado pela Zilliz.
Essa configuração oferece vários benefícios principais:
Segurança e Conformidade de Dados: Ao manter o Data Plane dentro do seu limite de segurança, o Zilliz Cloud BYOC garante que os dados não saiam do seu ambiente controlado. Essa configuração permite a estrita adesão aos seus padrões de governança de dados e regulamentares, concedendo controle completo sobre as permissões de acesso aos dados.
Controle Granular: O Zilliz Cloud BYOC coloca as rédeas da configuração do banco de dados e do suporte ao serviço em suas mãos, permitindo configurações sob medida adequadas a requisitos operacionais específicos, seja processamento de dados de alto volume ou consultas em tempo real. Ele se integra perfeitamente aos seus sistemas existentes de monitoramento e segurança, fornecendo uma camada adicional de personalização e controle.
Economia de Custos: Aproveitar seus relacionamentos existentes com fornecedores de nuvem e planos de economia torna-se mais fácil com o Zilliz Cloud BYOC. Ele permite uma implantação de infraestrutura econômica, ao mesmo tempo em que aproveita as soluções de agrupamento de recursos do Zilliz Cloud, aprimorando a utilização de recursos e liberando economias de custos adicionais.
Apesar desses controles e personalizações aprofundados, a essência da nossa oferta SaaS permanece intacta. Você ainda desfruta de uma experiência totalmente semelhante a SaaS, livre das complexidades do gerenciamento interno especializado. A implantação, as atualizações e a manutenção rotineira do cluster são gerenciadas pela Zilliz, garantindo que suas operações permaneçam livres de complicações e que seu foco possa permanecer no que mais importa — inovação e desenvolvimento.
Considerações de Segurança para BYOC
No Zilliz Cloud BYOC, segurança e conformidade são incorporadas à arquitetura desde o início, garantindo que seus dados sejam protegidos dentro da sua VPC. A seguir, descrevemos nossa abordagem para manter protocolos de segurança rigorosos:
Aderência ao Princípio do Menor Privilégio (PoLP): Nosso gerenciamento de acesso para a equipe de Suporte da Zilliz está rigorosamente alinhado ao Princípio do Menor Privilégio, conforme detalhado em nossa Política de Permissões de Nuvem Pública. Desde o início, garantimos que apenas as permissões essenciais sejam fornecidas para executar as tarefas necessárias, com um protocolo estruturado em vigor para solicitar com segurança permissões adicionais conforme necessário. Essa aderência ao PoLP é um pilar da nossa estrutura de segurança, garantindo uma governança robusta sobre os direitos de acesso no Zilliz Cloud BYOC.
Acesso Controlado para Atualizações de Software: Durante as atualizações de software, o acesso da equipe da Zilliz ao Data Plane do cliente é estritamente limitado à execução de comandos de controle, sem qualquer interação direta com os dados. Esse acesso depende da aprovação explícita do cliente, garantindo que os clientes mantenham o controle sobre o processo. As permissões de IAM Policy/Role são personalizáveis, alinhando-se às necessidades específicas de segurança e conformidade do cliente para proteger a integridade do ambiente operacional.
Restrições de Acesso ao Data Plane: Os funcionários da Zilliz não têm permissão para acessar os dados do cliente no Data Plane. Essa política garante que os dados do cliente permaneçam confidenciais e acessíveis exclusivamente a usuários autorizados, preservando a integridade e a privacidade do seu armazenamento de dados.
Além das práticas de segurança acima, o Zilliz Cloud BYOC herda todos os recursos fundamentais de segurança e padrões de conformidade do Zilliz Cloud original, incluindo criptografia de dados, RBAC granular, OAuth 2.0 e conformidade com SOC2 Type 2 e ISO 27001.
Próximos Passos
Interessado em experimentar? O Zilliz Cloud BYOC está atualmente disponível na AWS, permitindo que você aproveite os recursos avançados e o suporte do Zilliz Cloud enquanto mantém seus dados dentro da sua estrutura de segurança e controle da AWS. Para obter informações adicionais ou começar a usar o BYOC na AWS, entre em contato conosco. Também estamos planejando expandir nossa oferta de BYOC para outros provedores de nuvem, portanto fique atento a futuras atualizações.
Continue lendo

From Vector Database to Vector Lakebase
Zilliz offers a fully managed Vector Lakebase powered by Milvus, unifying real-time vector search, lake-scale discovery, and Al data operations.

How Zilliz Saw the Future of Vector Databases—and Built for Production
An inside look at how Zilliz built vector databases for real-world use, focusing on scalability, stability, and running them reliably at scale.

Zilliz Cloud Update: Smarter Autoscaling for Cost Savings, Stronger Compliance with Audit Logs, and More
What's new in Zilliz Cloud? Smarter autoscaling with scale-down, audit logs GA, enhanced SSO, and Milvus 2.6 in Private Preview.


